EQVPS

په VPS کې د fail2ban تنظیم کول د brute-force حملو د بندولو لپاره

ستاسو په سرور باندې دایمي پاسورډ اټکل کول ودروئ: fail2ban ستاسو لاګونه ګوري او هغه IP ګانې چې ډیری ناکامې ننوتنې کوي په خپلواکه توګه بندوي. دا نصب کړئ، د SSH jail فعال کړئ، او د بندیز مقررات تنظیم کړئ — یوازې په څو کمانډونو کې.

حتی که تاسو نور هرڅه هم بند کړي وي، بوټان هیڅکله د 22 پورټ باندې د پاسورډونو اټکل کول نه دروي — دا دایمي شور او بار دی. fail2ban ستاسو لاګونه ګوري او په خپلواکه توګه هر هغه IP بندوي چې ډیری ځله ننوتلو کې ناکامیږي، نو برید کوونکي له څو هڅو وروسته بندیږي پرځای دې چې دایمي اټکل کوي. دا یو کوچنی نصب دی خو د لاګ شور کې لوی راټیټیدنه راولي.

1. fail2ban نصبول

sudo apt update && sudo apt install -y fail2ban

2. سیمه‌ییز تنظیم جوړول

هیڅکله د لیږل شوي jail.conf مستقیم مه سمول — دا په jail.local کې بدل کړئ:

sudo tee /etc/fail2ban/jail.local > /dev/null <<'EOF'
[DEFAULT]
# don't ban yourself — add your home/office IP
ignoreip = 127.0.0.1/8 ::1
bantime  = 1h
findtime = 10m
maxretry = 5

[sshd]
enabled = true
EOF

دا په 10 دقیقو کې د 5 ناکامو ننوتنو وروسته یو IP د یو ساعت لپاره بندوي. خپل IP ignoreip ته اضافه کړئ ترڅو یوه غلط لیکل شوی پاسورډ تاسو هیڅکله بند نه کړي.

3. پیل یې کړئ او د بوټ پر مهال فعال یې کړئ

sudo systemctl enable --now fail2ban

4. د SSH jail چک کول

sudo fail2ban-client status sshd

تاسو به وګورئ چې اوس مهال څومره IP ګانې بندیز شوي دي — ډیری وخت دا شمیره په څو دقیقو کې حیرانوونکې ده.

د بندیزونو مدیریت

sudo fail2ban-client set sshd unbanip 1.2.3.4   # lift a ban
sudo fail2ban-client status                     # list all jails
sudo systemctl reload fail2ban                  # apply config changes

صادقانه پام

راتلونکي ګامونه

fail2ban د یو کلک شوي سرور یوه طبقه ده. دا د SSH کیلي تصدیق او د UFW فایروال سره یوځای کړئ، او د هرڅه افشا کولو مخکې بشپړ د نوي VPS امنیتي چک لیست پلي کړئ.

پوښتنې

fail2ban په اصل کې څه کوي؟

دا لاګ فایلونه (لکه د SSH auth لاګ) ګوري ترڅو له یو ورته IP څخه بیا بیا ناکامې هڅې وموندل شي، او کله چې یو IP له یوې حدې تیریږي، دا یو لنډمهاله فایروال بندیز اضافه کوي. هغه بوټان چې ټول ورځ د 22 پورټ باندې حمله کوي، له څو هڅو وروسته بندیږي پرځای دې چې دایمي اټکل کوي. دا خپلواکه، دوامداره ساتنه ده.

که زه د SSH کیلي کاروم، ایا لاهم fail2ban ته اړتیا لرم؟

دا دواړه بیل ستونزې حل کوي. د SSH کیلي اټکل کول عملاً ناشونی کوي؛ fail2ban د دایمي هڅو شور او بار ودروي، او هر بل هغه خدمت هم ساتي چې تاسو یې افشا کوئ (mail, web logins). یوازې د کیلي سره SSH کې خطر لومړی هم ټیټ دی، خو fail2ban یو ارزانه اضافي دفاع ده او د لاګ شور کموي.

ایا fail2ban ماته به هم په تیروتنه بندیز راولي؟

کیدای شي، که تاسو خپل پاسورډ څو ځله غلط ولیکئ — تاسو به د bantime لپاره بندیز شئ، بیا په خپلواکه توګه خلاص شئ. ترڅو هیڅکله خپل ځان بند نه کړئ، خپل IP په 'ignoreip' کې د تنظیم فایل ته اضافه کړئ، او یاد ولرئ چې د چمتوکوونکي کنسول (EQVPS یو لري) تل تاسو بیرته دننه کولی شي.

زه څنګه وګورم چې څوک بندیز شوی دی، یا یو IP خلاص کړم؟

د jail او بندیز شویو IP ګانو لیدلو لپاره 'sudo fail2ban-client status sshd' وکاروئ. د بندیز خلاصولو لپاره: 'sudo fail2ban-client set sshd unbanip 1.2.3.4'. د یو باوري IP دایمي اضافه کولو لپاره، دا په ignoreip کې ورکړئ او بیا reload کړئ.

bantime, findtime او maxretry څه شی دي؟

maxretry هغه شمیر دی چې څومره ناکامې هڅې اجازه لري، findtime هغه وخت پنجره ده چې دوی پکې شمیرل کیږي، او bantime دا دی چې بندیز څومره اوږد پاتیږي. د بیلګې په توګه، په 10 دقیقو کې 5 ناکامې هڅې د 1 ساعت بندیز رامنځته کوي. د ډیرو دوامدارو برید کوونکو لپاره bantime لوړ کړئ (یا یې اوږد ارزښت ته وټاکئ).

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.